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(57) Abstract 

The security device comprises a receiver (2) that receives comparative data from control center (6) via a 
communications system. The comparative data are stored in a setpoint storage (1 1). In order to gain access 
to the object (1), biometric characteristics of a user are detected and compared with the stored comparative 
data. Use of the object (1) is enabled in the event of a match. 
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Description 

Security device against unauthorized use, especially of a motor vehicle 

The invention relates to a security device against unauthorized use, in particular of a 
motor vehicle, such as a lease or rental vehicle or a fleet vehicle. With this security 
device, use of an object, in particular the use of a motor vehicle should be possible only 
upon proof of authorization. 

In a known security device (DE 195 08 370 Al), bidirectional communication takes place 
between a motor vehicle and a control center. Release signals are transmitted by the 
control center to the motor vehicle. With the release signal, a use restriction of the vehicle 
is also specified. When a user opens his vehicle with a key, a query is made as to 
whether there is an authorization for use. If there is an authorization, the vehicle can be 
used to the extent communicated with the release signal. 

When an unauthorized individual comes into possession of the key, he can use the 
vehicle as long as the release signal transmitted by the control center is present. If it is 
not yet known in the control center that the vehicle has been stolen, the unauthorized 
individual can continue to use the vehicle. 

Another known security device (US 4,353,056 or DE 42 22 387 C2) has a biometric 
identification arrangement with which a fingerprint of a user is detected before access to 
the vehicle is released. With such security devices, only the initially specified user can 
use the vehicle to a defined extent. If a lease or rental vehicle changes owner or user, the 
authorization data of the new user must be stored in advance in the vehicle so that he can 
properly use the vehicle. 

The object of the invention is to reliably and simply prevent unauthorized use of an 
object, in particular of a lease or rental vehicle or a fleet vehicle. 

This object is accomplished according to the invention through the characteristics of 
claims 1 and 8. The security device has, on the one hand, a biometric identification 
arrangement with which biometric characteristics of a user are detected. Upon access to 
the motor vehicle, these biometric characteristics are compared with stored comparative 
data. In the event of a match, the use of the vehicle is permitted. In order that the 
comparative data can be changed at any time, the security device has, on the other hand, a 
receiver, by which the authorization data are received via a communications system. 
These authorization data are stored either as comparative data or used to introduce 
initialization and subsequent storage of the comparative data. 

With this security device, the lease or rental vehicle can be passed on to a different 
owner, with the authorization data previously acquired in a control center and transmitted 
by the communications system to the vehicle. Not all authorization data of each future 
user has to be stored in the vehicle. Users of a vehicle may, consequently, change at will 
as long as they are recognized as users in the control center. Keys for use of the vehicle 



need not be passed from one user to the next. It is possible for the data of only one user 
to be stored in the vehicle. 

With a fleet of vehicles, it can thus be specified that a vehicle is used by a first driver and, 
after a specified time, by a second driver. The extent of the use can, in each case, be 
transmitted to the vehicle with the authorization data before the driver change. 

With this security device, the initialization can occur at the location of the vehicle. 
However, the start of the initialization is released by the control center. 

Advantageous embodiments of the invention are characterized in the dependent claims. 
Thus, the biometric identification arrangement can be a fingerprint recognition unit, a 
voice recognition unit, or an image recognition unit with which the biometric 
characteristics of a user are detected. A user thus need not carry a key with which he 
must unlock the vehicle and can start the vehicle. 

If the biometric characteristics detected match the comparative data, both a central 
locking system and a drive-off lock can be controlled. The biometric identification 
arrangement is preferably arranged on or in the vehicle such that a biometric 
identification can be performed both with users who come from the outside and are 
seated in the vehicle. Preferably, the identification arrangement is disposed on or in the 
vicinity of a lock (door lock or ignition lock) of a vehicle. Thus, both the access to the 
vehicle and the starting of the vehicle are permitted only with authorization. 

The authorization data can be person-specific biometric data or even object-specific use 
data with which the extent of the use is specified. Control data can also be transmitted as 
authorization data, based on which an initialization is started, and upon successful 
completion of which, comparative data of the user performing the initialization are 
stored. The initialization is performed when a PIN number is correctly entered via a 
keyboard. 

Exemplary embodiments of the invention are explained in detail in the following with 
reference to the schematic drawings. They depict: 

Fig. 1 : a motor vehicle with a security device according to the invention that 

communicates via a communications system with a control center, 
Fig. 2: a schematic diagram of the security device according to Fig. 1, 

Fig. 4 [sic]: a schematic diagram of the biometric identification arrangement, 
Fig. 3 [sic]: a biometric identification arrangement that is disposed on a door handle, 
and 

Fig. 5: another exemplary embodiment of the biometric identification 

arrangement. 



A security device against unauthorized use of an object according to the invention is 
explained in the following using the exemplary embodiment of the use of a motor 



vehicle. The security device can also be used with many other objects with which 
authorization must be proved before the use of the object. 

A vehicle 1 (Fig. 1) has a transmitting and receiving device 2 (cf. also Fig. 2) that is 
connected with an antenna 3 in or on the vehicle 1 . The transmitting and receiving 
device 2 is connected with a control unit 4, in which received data are evaluated and data 
to be transmitted are prepared. The control unit 4 is also connected with a biometric 
identification arrangement that detects biometric characteristics of a user and processes 
them into identification data. The transmitting and receiving device 2 in the control unit 
4 are supplied with power by a motor vehicle battery 5. 

The security device in the motor vehicle 1 communicates with a control center 6 via a 
communications system. The control center 6 can transmit data to the vehicle 1 via a 
transmitting/receiving antenna 7 and receive the like therefrom. 

The communications system can be, for example, a mobile telephone or mobile radio 
system with which the vehicle's telephone system can automatically make a connection 
with the control center 6. The communications system can also be a satellite 
communications system with which data are transmitted by a control center 6 via 
geostationary satellites to the motor vehicle 1 and vice versa. The communications 
system can also be a special radio system with which a data transmission between an 
object and a control center 6 occurs. The design of the communications system is not 
essential to the invention. What is essential is that data are transmitted between a control 
center 6 and an object. 

The data transmission between the vehicle 1 and the central office 6 or vice versa occurs 
in encrypted/encoded form; thus, overhearing the data and their use by unauthorized 
individuals is rendered difficult. The data always include an object- or vehicle-specific 
answerback code so a mixup of vehicles is prevented. 

The security device on the vehicle side has the transmitting and receiving device 2 (Fig. 
2) that receives signals from the control center 6 via the antenna 3. These signals are 
demodulated and converted in the transmitting and receiving device 2 and sent to the 
central control unit 4. Biometric data that are detected by the biometric identification 
arrangement at the time of desired access to the motor vehicle are also sent to the control 
unit 4. 

A fingerprint recognition unit 8 is advantageously used as an identification arrangement. 
Likewise, an image recognition unit 9 or a voice recognition unit 10 can serve as an 
identification arrangement. 

Accordingly, at the time of desired access, a fingerprint of a user is detected with the 
fingerprint recognition unit 8, a physical characteristic or biometric pattern, such as, for 
instance, the face of the user or the characteristic iris in the eye of the user with the image 
recognition unit 9, or the voice of the user with the voice recognition unit 10. The data 



detected are converted (digitized) and fed prepared to the control unit 4. There, the data 
are evaluated. 

The control unit 4 compares the identification data that were detected by the biometric 
identification arrangement with comparative data that are stored in setpoint storage 11. 
The comparative data are those data that are anticipated when a user is authenticated 
(proof of his authorization). 

If at least a portion of the identification data detected matches the stored comparative 
data, a control signal is generated and sent to a security unit, such as a central locking 
system 12 or a drive-off lock 13. Thus, the doors of the vehicle can be unlocked or the 
drive-off lock released. 

The biometric identification arrangement, for vehicles, is preferably designed as a 
fingerprint recognition unit 8. This has a sensor 15 (Fig. 3) to detect the fingerprint, 
which is arranged on the body of the vehicle readily accessibly to the user from outside 
the vehicle 1 . For the detection of the fingerprint, the user places one or a plurality of 
fingers 16 on the sensor 15. Depending on the detection mode, the "outer" fingerprint 
(ridge and valley pattern) or the "inner" fingerprint (structure of the epidermis) can be 
detected. 

A signal is sent by a transmission element 17, e.g., optically or acoustically, to the sensor 
15 with its sensor surface/touch surface 18. From the sensor surface 18, the signals go 
partially into the finger 16 or are reflected by its surface to the sensor surface 18. The 
signals returned from the sensor 15 as a result of reflection are received by a receiver 
element 19 and forwarded to the fingerprint recognition unit 8. The digitized and 
evaluated pattern of the fingerprint is sent to the control unit 4 and — similarly as 
described in DE 42 22 387 C2 - is further processed there. 

The detection of the fingerprint may also occur with capacitive electrodes - as described 
in the patent US 4,353,056. There are many other possibilities for detecting and 
evaluating the fingerprint. Since fingerprint recognition units and their mode of 
operation are adequately known, they will not be dealt with in greater detail here. 

In order to be sure that the fingerprint is from a living person, a vitality detection unit 20 
may also be present. In the exemplary embodiment according to Fig. 3, a pulse detection 
unit that detects the pulse of the finger 16 is provided as a vitality detection unit 20. Only 
when a pulse is detected are the detected fingerprint patterns compared with anticipated 
data that are stored in the setpoint storage 1 1 . With at least a broad match, the central 
locking system 12 or the drive-off lock 13 is controlled. 

There are many other known possibilities for establishing the vitality of the user. Thus, 
skin impedance measurements, pulsoximetric or electrocardiographic measurement 
processes, or other comparable processes can be carried out, which, however, will not be 
dealt with in detail here. 



The sensor 15 for detection of the fingerprint may even be affixed on a door handle 21 
(Fig. 4). The sensor 15 is advantageously arranged, protected, on the inside of the door 
handle 21. When a user pulls the door handle 21, at least one finger 16 lies on the sensor 
15. 

To keep the sensor 15 from becoming too dirty, a gasket 22 against which the door 
handle 21 rests sealingly in the unused state may be provided. 

To detect the biometric identification data, the voice recognition unit 10 may also be used 
instead of the fingerprint recognition unit 8. In this case, a microphone 23 (Fig. 5) is 
arranged in the vehicle 1 such that it can detect the words spoken by a user. The words or 
voice patterns are then converted in the voice recognition unit 10 and evaluated as well as 
being further processed in the control unit 4. 

The control unit 4 compares the voice signals received with reference signals that are 
stored in the setpoint storage 1 1 . If the user is recognized as authorized using the words 
spoken, the door lock of the vehicle 1 is unlocked by the control unit 4. 

The central locking system 12 comprises a driver door lock 24, a passenger door lock 25, 
two back seat door locks 26, a trunk lock 27, and - if present -a gas cap lock 28. These 
locks may be locked or unlocked by the control unit 4 partially individually or all 
together if the user is recognized as authorized. 

When the vehicle 1 is unlocked, the user can enter the vehicle 1 and start the engine. A 
biometric authentication (fingerprint recognition, voice recognition, or image 
recognition) may also be a prerequisite for starting the engine. Consequently, an 
additional sensor to detect the fingerprint, an additional microphone to detect the voice, 
or a video camera 29 for image recognition are arranged in the interior of the vehicle 1 . 
At the time of the attempt to start the vehicle, the biometric identification arrangement is 
activated. Upon successful authentication (authorization is proven), the vehicle can be 
used properly, since only then is the drive-off lock 13 released. 

In the prior art, anticipated biometric data of a user are stored in the setpoint storage 11. 
These data were detected at the time of an initialization of the security device. Upon 
initialization, the user is authorized for the first time for the use of a vehicle 1, by storage 
of his authorization data. 

With the security device according to the invention, the biometric data may be detected 
once or a plurality of times in a control center 6. There, each user who may use the 
vehicle may have his biometric characteristics in the form of identification data detected. 
The biometric data can remain stored in the control center 6, inaccessible to third parties. 

Via the control center 6, the corresponding authorization data are transmitted - as needed 
- to the vehicle 1, i.e., the biometric data of the user who may use the vehicle are 
transmitted as authorization data to the vehicle. There, the authorization data are stored in 
the setpoint storage i 1 . In the process, the former authorization data may be overwritten 



or deleted. Authorization data of a plurality of users may also be stored there at the same 
time. Then, a plurality of users may use the vehicle 1 . 

A new user may also be subsequently approved for the vehicle by having his 
authorization data detected by a biometric identification arrangement in the control center 
6. The identification data detected are then transmitted to the vehicle as authorization 
data and stored in the setpoint storage 11.. 

Together with the authorization data, use data by which the extent of use of the vehicle 1 
is specified may also be transmitted. The extent of use may be a time period, a 
geographic use area, a maximum travel distance, a number of users, or encoded 
information. The use data are transmitted encrypted or encoded as digital values to the 
vehicle 1 modulated along with the authorization data. 

As soon as the authorization data are received, they are demodulated and decoded as well 
as being stored in the setpoint storage 11. The vehicle 1 is then ready for operation for 
the respective user to the extent specified in the use data. 

The authorized extent of use can be monitored by known devices, such as a clock, a 
kilometer counter, a GPS positioning system, and the like. If the extent is exceeded, the 
user and the control center 6 can be warned. With an additional overrun, the vehicle 1 
can be stopped from the control center 6 and locked, i.e., the user authorization is 
revoked. 

As authorization data, an initialization control signal may also be transmitted along with 
encoded reference information, e.g., a PIN number, to the vehicle 1. If the PIN number 
made known to the user in advance is correctly entered via a keyboard 30 on the vehicle, 
the doors are unlocked and a learning procedure (called initialization) for person-specific 
biometric data is started. During the initialization, the identification data, once detected, 
are stored as authorization data. A new initialization can be performed only after a new 
initialization control signal is received from the control center 6. 

Instead of a PIN number, other encoded information can be transmitted to the vehicle. 
Then - instead of the keyboard 30 ~ a different input means is required, with which 
encoded information is entered by the user. Such an input means may, for example, be a 
hand transmitter or a chip card made available by the lessor or fleet operator. These 
deliver their encoded information to the vehicle, where it is compared with the reference 
data received. In the event of a match, the learning procedure is started ~ as described 
above. 

For this, the fingerprint recognition unit 8, on whose sensor 15 the respective user places 
his finger 16, is, for example, activated. The fingerprint detected is processed and 
converted into comparative data. The comparative data are then stored in the set point 
storage 11. Upon completion of the initialization, this user can use the vehicle within the 
framework of the use specified. 



This has the advantage that the user does not have to have previously been in the control 
center 6 in order to deposit his authorization data. However, he can only perform the 
initialization when, on the one hand, the initialization control signal has been received 
and, on the other, when an additional authorization has been verified. The additional 
authorization can be verified by entering the encoded information if the information 
entered matches the previously received reference information. 

Time limits within which the initialization must be performed may be set for the 
initialization process. If the initialization is not performed during the set time, all 
previous comparative data may again be valid or they can be deleted such that no one is 
authorized to use the vehicle 1 unless new authorization data are again transmitted by the 
control center 6 or a new initialization is performed. 

The PIN number transmitted must, for the sake of security, be known only to the vehicle 
lessor and the vehicle lessee, i.e., the user, in order to prevent improper use. 

Provision can be made that the stored comparative data are valid for only a predefined 
time. After that, their validity expires. This can be accomplished in that the storage 
content of the setpoint storage 1 1 is deleted along with the comparative data. Then, new 
comparative data must be supplied to the setpoint storage 1 1 before the vehicle can be 
properly used again. 

The biometric identification arrangement can be arranged substantially in the control unit 
4 from which the connections to the sensor 15, the microphone 23, or the video camera 
29 are made. The control unit 4 can be installed in an impenetrable housing. 

Only the sensor 15, the microphone 23, or the video camera 29 for detection of the 
biometric characteristics have to be arranged in appropriate locations outside the control 
unit such that the biometric characteristics of a user can be detected simply. 

Thus, the sensor 1 5 of the fingerprint recognition unit 8 can be arranged on the vehicle 
door and an additional sensor, in the vicinity of the ignition lock 3 1 , on the dashboard 
within reach of the user, on the center console, or on the shift lever. The video camera 29 
can be behind a windowpane of the vehicle such that it detects both the exterior and the 
interior of the vehicle. The microphone 23 is likewise arranged such that it can detect 
voice signals from both inside and outside. A plurality of microphones or a plurality of 
video cameras may also be present. 

It is not essential to the invention what biometric characteristics are detected. What is 
essential is that the biometric characteristics detected are compared with the comparative 
data. For this, the comparative data are either transmitted via the control center 6 to the 
vehicle 1 and stored there in the setpoint storage 1 1 or are stored in the setpoint storage 
1 1 after successful initialization as a result of an initialization signal received. 

The setpoint storage 1 1 can be an EEPROM or another suitable data memory, whose data 
cannot be read from the outside by unauthorized individuals. The control unit 4 may be 



essentially a microprocessor or a functionally equivalent device that controls the security 
device. The authorization data are exchanged as digital signals between the control 
center 6 and the vehicle 1 wirelessly in a suitable manner, for example, as HF signals. 

The control unit 4 may be connected to the central locking system 12, the drive-off lock 
13, or another security unit that can be locked or unlocked only if the comparison of the 
detected biometric identification data and the comparative data was successful. 

In the case of other objects, such as, for instance, a hotel system, the communications 
system can be an in-house data network with multiple data lines. The authorization data 
are transmitted via the control center 6 to the individual security devices (in the case of 
hotels, these are the door locks). Thus, access authorization to the rooms can be 
controlled centrally. The hotel guest need only leave his fingerprint at reception. After 
departure of the guest, the authorization data for the room can be deleted centrally or 
overwritten with new authorization data of another hotel guest. In addition, a limited 
period of use can be provided through the use data. 

The term "use" means both access to an object and use of the object itself. With a vehicle 
1, use means both the unlocking of the door locks and release of the drive-off lock 13. 

Motor vehicles, hotel rooms, garage doors, personal computers or telephones networked 
with a control center 6, and the like can be envisioned as objects. The security device 
according to the invention is used, in particular, for lease or rental vehicles. Likewise, 
freight companies can better protect their vehicle fleet (a plurality of trucks) from 
unauthorized use with the security device. The drivers can be forced by the use period to 
comply with rest periods as a result of the use data. The control office 6 can also receive 
an alarm signal when the extent of use is exceeded and can then make contact with the 
user ~ for example, by telephone. 

The term "drive-off lock 13" means an electronic device that enables starting an internal 
combustion engine and driving only upon proof of authorization. The device can, for 
example, be arranged in the engine valve equipment. It releases the operations of the 
engine valve equipment upon proof of authorization. The device can also 
electromagnetically control a valve in the fuel line. Likewise possible is a controlled 
switch in the ignition system that permits ignition of the internal combustion engine only 
after proof of authorization. A plurality of electronic devices distributed throughout the 
vehicle may also serve as drive-off locks. 



Claims 



1. Security device against unauthorized use, in particular of a motor vehicle (1), with 

a biometric identification arrangement (8, 9, 10) that detects biometric 

characteristics of a user and processes them into identification data, 

a receiving device (2) that receives authorization data via a communications 

system, 

a storage device (1 1) in which the authorization data received are stored as 
comparative data, and 

a control unit (3) [sic] that compares at least a portion of the identification data 
with the stored comparative data and controls a security unit (12, 13) depending 
on the result of the comparison. 

2. Security device according to claim 1, characterized in that [the] identification 
arrangement is a fingerprint recognition unit (8). 

3. Security device according to one [sic] claim 1, characterized in that the identification 
arrangement is a voice recognition unit (10). 

4. Security device according to claim 1, characterized in that the identification 
arrangement is an image recognition unit (9). 

5. Security device according to one of the preceding claims, characterized in that the 
security unit is implemented through a central locking system (12) and/or a drive-off lock 
(13). 

6. Security device according to one of the preceding claims, characterized in that at least 
a portion of the identification arrangement (8, 9, 10) is arranged accessibly outside the 
vehicle (1) on the body or on a vehicle door and/or in the vehicle interior. 

7. Security device according to claim 1, characterized in that the authorization data have 
person-specific biometric data. 

8. Security device according to claim 1, characterized in that the authorization data have 
use data through which an extent of use of the vehicle is specified. 

9. Security device against unauthorized use of an object, with 

a receiving device (2), that receives object- and/or person-specific initialization 
data via a communications system, 

a biometric identification arrangement (8, 9, 10) that detects biometric 
characteristics of a user and processes them into identification data when the 
initialization data had been received in advance, and 
a storage unit (1 1) in which the identification data are stored as a result of 
receiving the initialization data through the identification arrangement (8, 9, 10) 
as future comparative data. 



10. Security device according to claim 9, characterized in that the object has an input 
means (30) by means of which encoded information is entered, which is compared with 
encoded reference information transmitted via the communications system along with the 
initialization data. 





Key: 

12 ZVA = central locking system; 

13 WFS = drive-off lock 
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(57) Abstract 

The security device comprises a receiver (2) that picks up comparative data emitted by a central office (6) by means of a 
communications system. The comparative data is stored in a setpoint storage (11). In order to gain access to the object (1), biometric 
characteristics of the user are detected and compared with the stored comparative data. Use of the object (1) is made possible when said 
characteristics and the comparative data match. 





(57) Zusammenfassung 

Die Sicheriieitseinrichtung wcist cincn Empfanger (2) auf, der Vergleichsdaten iibcr ein Kommunikationssystem von einer Zentrale 
(6)empfangt. Die Vergleichsdaten werden in einem Sollwertspeicher (11) gespeichert. FQr den Zugang zu dem Objekt (1) werden 
biometrische Merkmale eines Benutzers erfaBt und mit den gespeicherten Vergleichsdaten verglichen. Bei Ubereinstimmung wird die 
Benutzung des Objekts (1) ermdglicht. 
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Beschreibung 

Sicherheitseinrichtung gegen unbefugte Benutzung, insbesonde- 
re eines Kraf tfahrzeugs 

Die Erfindung betrifft eine Sicherheitseinrichtung gegen un- 
befugte Benutzung, insbesondere eines Kraf tfahrzeugs, wie ei- 
nes Leasing- oder Mietf ahrzeugs oder eines Fahrzeugs einer 
Fahrzeugf lotte. Mit dieser Sicherheitseinrichtung soil ein 
Benutzen eines Objektes, insbesondere das Benutzen eines 
Fahrzeugs nur bei Nachweis einer Berechtigung moglich sein. 

Bei einer bekannten Sicherheitseinrichtung (DE 195 08 370 Al) 
findet eine bidirektionale Kommunikation zwischen einem 
Kraf tfahrzeug und einer Zentrale statt. Dabei werden von der 
Zentrale Freigabesignale zu dem Kraf tfahrzeug ausgesendet. 
Mit den Freigabesignalen wird auch eine BenutzungsbeschrSn- 
kung des Fahrzeugs festgelegt. Wenn der Benutzer sein Fahr- 
zeug mit einem Schlussel offnet, so wird nachgefragt, ob eine 
Benutzungsberechtigung vorliegt. Falls eine Berechtigung vor- 
liegt, so kann das Fahrzeug in dem mit dem Freigabesignal 
mitgeteilten Umfang genutzt werden. 

Wenn ein Unberechtigter in den Besitz des Schliissels kommt, 
so kann er das Fahrzeug benutzen, solange das von der Zentra- 
le ausgesendete Freigabesignal vorliegt. Wenn in der Zentrale 
noch nicht bekannt ist, dafi der Fahrzeugschlussel gestohlen 
wurde, so kann der Unberechtigte das Fahrzeug weiter nutzen. 

Eine weitere bekannte Sicherheitseinrichtung (US 4,353,056 
oder DE 42 22 387 C2) weist eine biometrische Identif ikati- 
onsvorrichtung auf, mit der ein Fingerabdruck eines Benutzers 
erfafit wird, bevor der Zugang zu dem Fahrzeug freigegeben 
wird. Bei solchen Sicherheitseinrichtungen kann nur der an- 
fanglich einmal festgelegte Benutzer das Fahrzeug in einem 
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definierten Umfang benutzen. Falls ein Leasing- oder Miet- 
fahrzeug den Besitzer oder Benutzer wechselt, so mtlssen die 
Berechtigungsdaten des neuen Benutzers bereits vorab im Fahr- 
zeug hinterlegt sein, damit dieser das Fahrzeug ordnungsgemafi 
nutzen kann. 

Aufgabe der Erfindung ist es, eine unbefugte Benutzung eines 
Objekts, insbesondere eines Leasing- oder Mietf ahrzeugs oder 
eines Fahrzeugs einer Fahrzeugf lotte, zuverlassig und auf 
einfache Weise zu verhindern. 

Diese Aufgabe wird erf indungsgemafi durch die Merkmale der Pa- 
tentanspruch 1 und 8 gelost. Dabei weist die Sicherheitsein- 
richtung einerseits eine biometrische Identif ikationsvorrich- 
tung auf, mit der biometrische Merkmale eines Benutzers er- 
falit werden* Bei Zugang zu dem Kraft fahrzeug werden diese 
biometrischen Merkmale mit gespeicherten Vergleichsdaten ver- 
glichen. Bei Obereinstimmung wird die Benutzung des Fahrzeugs 
zugelassen. Damit die Vergleichsdaten jederzeit geandert wer- 
den konnen, weist die Sicherheitseinrichtung andererseits ei- 
ne Empfangseinrichtung auf, iiber die Berechtigungsdaten iiber 
ein Kommunikationssystem empfangen werden. Diese Berechti- 
gungsdaten werden entweder als Vergleichsdaten gespeichert 
oder zum Einleiten einer Initialisierung und anschlieJiendem 
Speichern der Vergleichsdaten verwendet. 

Mit dieser Sicherheitseinrichtung kann das Leasing- oder 
Mietfahrzeug an einen anderen Besitzer weitergegeben werden, 
wobei die Berechtigungsdaten zuvor in einer Zentrale erfafit 
und tlber das Kommunikationssystem zu dem Fahrzeug gesendet 
werden. In dem Fahrzeug brauchen nicht alle Berechtigungsda- 
ten von jedem zukUnftigen Benutzer im Kraft fahrzeug gespei- 
chert sein. Benutzer eines Kraft fahrzeugs konnen daher belie- 
big wechs^eln, solange sie als Benutzer in der Zentrale be- 
kannt sind. SchlUssel zum Benutzen des Kraftf ahrzeugs brau- 
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chen nicht von einem Benutzer an den nachsten weitergegeben 
zu werden. Im Kraf tf ahrzeug konnen nur die Daten eines Benut- 
zers gespeichert sein. 

Bei einer Fahrzeugf lotte kann somit festgelegt werden, dafl 
ein Fahrzeug von einem ersten Fahrer und nach einer bestimm- 
ten Zeit von einem zweiten Fahrer benutzt wird. Der Umfang 
der Benutzung kann mit den Berechtigungsdaten jeweils. vor dem 
Fahrerwechsel zum Fahrzeug ubertragen werden. 

Mit dieser Sicherheitseinrichtung kann die Initialisierung am 
Standort des Kraf tf ahrzeugs stattfinden. Allerdings wird der 
Beginn der Initialisierung von der Zentrale freigegeben. 

15 Vorteilhafte Ausgestaltungen der Erfindung sind in den Un- 
teranspruchen gekennzeichnet . So kann die biometrische Iden- 
tifikationsvorrichtung eine Fingerabdruckerkennungseinheit, 
eine Spracherkennungseinheit oder eine Bilderkennungseinheit 
sein, mit der die biometrischen Merkmale eines Benutzers er- 

20 falit werden. Ein Benutzer braucht somit keinen Schlussel bei 
sich zu tragen, mit dem er das Fahrzeug auf schlieJJen muJJ und 
das Kraf tf ahrzeug starten kann. 

Wenn die erfaiiten biometrischen Merkmale mit den Vergleichs- 
25 daten Ubereinstimmen, so kann sowohl eine Zentralverriege- 
lungsanlage als auch eine Wegf ahrsperre angesteuert werden. 
Die biometrische Identif ikationsvorrichtung ist vorzugsweise 
derart am oder im Kraf t fahrzeug angeordnet, dafi mit Benut- 
zern, die sowohl von auflen kommen als auch im Fahrzeug sit- 
30 zen, eine biometrische Identif ikation durchgefiihrt werden 

kann. Vorzugsweise ist die Identif ikationsvorrichtung am oder 
in der Nahe eines Schlosses (Ttirschlofi oder Ztindschloii) eines 
Kraf tf ahrzeugs angeordnet. Somit kann sowohl der Zugang zum 
Kraftfahr-zeug als auch das Starten des Kraf tf ahrzeugs nur bei 
35 Berechtigung gewkhrleistet werden. 
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Die Berechtigungsdaten konnen personenbezogene, biometrische 
Daten oder auch objektspezif ische Benutzungsdaten sein, mit 
dem der Umfang der Benutzung festgelegt wird. Als Berechti- ' 
5 gungsdaten konnen auch Steuerdaten tibertragen werden, aiif- 

grund derer eine Initialisierung eingeleitet wird, nach deren 
erfolgreichen Verlauf Vergleichsdaten des die Initialisierung 
durchftihrenden Benutzers gespeichert werden. Die Initialisie- 
rung wird dann durchgefiihrt, wenn eine Pincodenummer korrekt 
10 tiber eine Tastatur eingegeben wird. 

Ausfuhrungsbeispiele der Erfindung werden im folgenden anhand 
der schematischen Zeichnungen naher erlautert. Es zeigen: 

15 Figur 1: ein Kraf tf ahrzeug mit einer erf indungsgemaBen Si- 



Figur 2: ein Blockschaltbild der Sicherheitseinrichtung nach 
Figur 1, 

20 Figur 4: ein Blockschaltbild der biometrischen Identif ikati- 
onsvorrichtung, 

Figur 3: eine biometrische Identif ikationsvorrichtung, die an 

einem TUrgriff angeordnet ist, und 
Figur 5: ein weiteres Ausfuhrungsbeispiel der biometrischen 
25 Identif ikationsvorrichtung . 

Eine erf indungsgemaJJe Sicherheitseinrichtung gegen unbefugtes 
Benutzen eines Objekts wird im folgenden am Ausfuhrungsbei- 
spiel der Benutzung eines Kraf tf ahrzeugs erlautert. Die Si- 
30 cherheitseinrichtung kann auch bei vielen anderen Objekten 
verwendet werden, bei denen vor Benutzung des Objekts eine 
Berechtigung nachgewiesen werden mufi. 



cherheitseinrichtung, das mit einer Zentrale tiber 
ein Kommunikationssystem kommuniziert, 



Ein Kraf tf ahrzeug 1 (Figur 1) weist eine Sende- und Empfangs- 
35 einrichtung 2 (vgl. auch Figur 2) auf, die mit einer Antenne 
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3 im oder am Kraf tfahrzeug 1 verbunden ist. Die Sende- und 
Empfangseinrichtung 2 ist mit einer Steuereinheit 4 verbun- 
den, in der empf angenen Daten ausgewertet und zu sendende Da- 



einer biometrischen Identif ikationsvorrichtung verbunden, die 
biometrische Merkmale eines Benutzers erfafit und zu Identifi- 
kationsdaten verarbeitet. Die Sende- und Empfangseinrichtung 
2 und die Steuereinheit 4 werden von einer Fahrzeugbatterie 5 
mit Energie versorgt. 

Die Sicherheitseinrichtung im Kraf tfahrzeug 1 kommuniziert 
mit einer Zentrale 6 uber ein Kommunikationssystem. Die Zen- 
trale 6 kann uber eine Sende-/Empf angsantenne 7 Daten zu dem 
Kraft fahrzeug 1 senden und welche von dort empfangen. 

Bei dem Kommunikationssystem kann es sich beispielsweise um 
ein Mobiltelef on- oder Mobilfunksystem handeln, bei dem die 
fahrzeugseitige Telef onanlage selbsttatig Verbindung zu der 
Zentrale 6 herstellen kann. Das Kommunikationssystem kann 
auch ein Satellitenkommunikationssystem sein, bei dem Daten 
von einer Zentrale 6 Uber geostationare Satelliten zum Kraft- 
fahrzeug 1 und umgekehrt gesendet werden. Das Kommunikations- 
system kann auch ein sonstiges Funksystem sein, bei dem eine 
Dateniibertragung zwischen einem Objekt und einer Zentrale 6 
stattfindet. Die Ausgestaltung des Kommunikat ions systems ist 
fUr die Erfindung unwesentlich. Wesentlich ist, dali Daten 
zwischen einer Zentrale 6 und einem Objekt iibertragen werden. 

Die Dateniibertragung zwischen dem Kraf tfahrzeug 1 und der 
Zentrale 6 oder umgekehrt erfolgt dabei in verschliissel- 
ter/codierter Form, damit ein Mithoren der Daten und Gebrau- 
chen durch Unberechtigte erschwert wird. Die Daten enthalten 
stets eine objekt- oder fahrzeugspezif ische Kennung, damit 
ein Verwechseln von Fahrzeugen verhindert wird. 



ten aufbereitet werden. Die Steuereinheit 4 ist weiterhin mit 
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Die f ahrzeugseitige Sicherheitseinrichtung weist die Sende- 
und Empfangseinrichtung 2 (Figur 2) auf, die Uber die Antenne 
3 Signale von der Zentrale 6 empfangt. Diese Signale werden 
in der Sende- und Empfangseinrichtung 2 demoduliert und ge- 
wandelt und der zentralen Steuereinheit 4 zugefiihrt. Der 
Steuereinheit 4 werden ebenfalls biometrische Daten zugelei- 
tet, die bei Zugangswunsch zu dem Kraf tf ahrzeug 1 durch die 
biometrische Identif ikationsvorrichtung erfafit werden. 



10 Als Identif ikationsvorrichtung wird vorteilhaf terweise eine 
Fingerabdruckerkennungseinheit 8 verwendet. Ebenso kann eine 
Bilderkennungseinheit 9 Oder eine Spracherkennungseinheit 10 
als Identif ikationsvorrichtung dienen. 



15 Bei Zugangswunsch wird entsprechend ein Fingerabdruck eines 
Benutzers mit der Fingerabdruckerkennungseinheit 8, ein Kor- 
permerkmal oder biometrische Muster, wie beispielsweise das 
Gesicht des Benutzers oder die charakteristische Iris im Auge 
des Benutzers mit der Bilderkennungseinheit 9, oder die Spra- 

20 che des Benutzers mit der Spracherkennungseinheit 10 erfafit. 
Die erfaliten Daten werden gewandelt (digitalisiert) und der 
Steuereinheit 4 aufbereitet zugefUhrt. Dort werden die Daten 
ausgewertet. 



25 Das Steuereinheit 4 vergleicht die Identif ikationsdaten, die 
durch die biometrische Identif ikationsvorrichtung erfafit wur- 
den, mit Vergleichsdaten, die in einem Sollwertspeicher 11 
gespeichert sind. Die Vergleichsdaten sind diejenigen Daten, 
die erwartet werden, wenn sich ein Benutzer authentif iziert 

30 (Nachweis seiner Berechtigung) • 

Wenn zumindest ein Teil der erfafiten Identif ikationsdaten mit 
den gespeicherten Vergleichsdaten tlbereinstimmen, so wird ein 
Steuersignal erzeugt und an ein Sicherheitsaggregat,. wie eine 
35 Zentralverriegelungsanlage 12 oder eine Wegf ahrsperre 13 ge- 
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leitet. Somit konnen die Turen des Fahrzeugs entriegelt oder 
die Wegfahrsperre 13 gelost werden. 



5 fahrzeuge vorzugsweise als Fingerabdruckerkennungseinheit 8 
ausgebildet. Diese weist einen Sensor 15 (Figur 3) zum Erfas- 
sen des Fingerabdrucks auf, der von auJierhalb des Kraftfahr- 
zeugs 1 fur den Benutzer gut zuganglich an der Karosserie an- 
geordnet ist. Zum Erfassen des Fingerabdrucks legt der Benut- 
10 zer einen oder mehrere Finger 16 auf den Sensor 15. Dabei 
kann je nach Erf assungsmethode der "aufiere" Fingerabdruck 
(Rillen- und Furchenmuster) oder auch der "innere" Fingerab- 
druck (Struktur der Epidermis) erfaJJt werden. 

15 Ober ein Sendeelement 17 wird ein Signal, z.B. optisch oder 
akustisch, zu dem Sensor 15 mit seiner Sensorf lache/Auf lage- 
f lache 18 ausgesendet. Von der Sensorf lache 18 gehen die Si- 
gnale zum Teil in den Finger 16 oder werden von dessen Ober- 
f lache zur Sensorf lache 18 reflektiert. Die von dem Sensor 15 

20 infolge Reflexion zuriickkommenden Signale werden uber ein 

Emp fangs element 19 empfangen und der Fingerabdruckerkennungs- 
einheit 8 zugeleitet. Der digitalisierte und ausgewertete Mu- 
ster des Fingerabdrucks wird dem Steuereinheit 4 zugeftihrt 
und - ahnlich wie in DE 42 22 387 C2 beschrieben - dort wei- 

25 terbehandelt • 

Das Erfassen des Fingerabdrucks kann auch mit kapazitiven 
Elektroden - wie in der Patentschrif t US 4,353,056 beschrie- 
ben - von statten gehen . Es gibt noch viele andere Moglich- 
30 keiten, den Fingerabdruck zu erfassen und auszuwerten. Da 
Fingerabdruckerkennungseinheiten und deren Funktionsweise 
hinreichend bekannt sind, wird hierauf nicht mehr naher ein- 
gegangen. 



Die biometrische Identif ikationsvorrichtung ist ftir Kraft- 
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Um sicher zu gehen, dali der Fingerabdruck von einer lebenden 
Person stammt, kann zusatzlich eine Vitalitatserkennungsein- 
heit 20 vorhanden sein. In dent Ausftlhrungsbeispiel nach Figur 



5 heit 20 vorgesehen, die den Puis des Fingers 16 erfafit. Nur 
wenn ein Puis erkannt wird, werden die erfafite Fingerab- 
drucksmuster mit erwarteten Daten, die in dem Sollwertspei- 
cher 11 gespeichert sind, verglichen. Bei zumindest weitge- 
hender Ubereinstimmung wird die Zentralverriegelungsanlage 12 
10 oder die Wegf ahrsperre 13 gesteuert. 

Es gibt noch viele weitere, bekannte Moglichkeiten, die Vita- 
litat des Benutzers f estzustellen. So konnen Impedanzmessun- 
gen der Haut, pulsoximetrische oder elektrokardiographische 
15 Mefiverf ahren, oder sonstige, gleichwertige Verfahren durchge- 
fuhrt werden, auf die hier jedoch nicht naher eingegangen 
werden soli. 

Der Sensor 15 zum Erfassen des Fingerabdrucks kann auch an 
20 einem Turgriff 21 (Figur 4) befestigt sein. Der Sensor r 15 ist 
vorteilhaf terweise auf der Innenseite des Tilrgriffs 21 <^e- 
schutzt angeordnet. Wenn ein Benutzer den Ttirgriff 21 zieht, 
so liegt zumindest ein Finger 16 auf dem Sensor 15 auf. 

25 Damit der Sensor 15 nicht zu sehr verschmutzt wird, kann eine 
Dichtung 22 vorgesehen sein, an der der Tttrgriff 21 im nicht 
benutzten Zustand dicht anliegt. 

Zum Erfassen der biometrischen Identif ikationsdaten kann auch 
30 statt der Fingerabdruckerkennungseinheit 8 die Spracherken- 
nungseinheit 10 verwendet werden. Hierbei ist ein Mikrophon 
23 (Figur 5) in dem Kraf tf ahrzeug 1 derart angeordnet, daJi es 
die von einem Benutzer gesprochenen Worte erfassen kann. Die 
Worte oder Sprachmuster werden dann in der Spracherkennungs- 



3 ist eine Pulserkennungseinheit als Vitalitatserkennungsein- 
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einheit 10 gewandelt und ausgewertet sowie in der Steuerein- 
heit 4 weiterverarbeitet . 

Die Steuereinheit 4 vergleicht die erhaltenen Sprachsignale 
5 mit Sollsignalen, die in dem Sollwertspeicher 11 gespeichert 
sind. Falls der Benutzer anhand der gesprochenen Worte als 
berechtigt erkannt wird, so werden die Tiirschlosser des 
Kraftfahrzeugs 1 iiber die Steuereinheit 4 entriegelt. 

10 Die Zentralverriegelungsanlage 12 umfafit ein FahrertiirschloiJ 
24, ein Beif ahrerturschlofi 25, zwei Fontschlosser 26, ein 
HeckdeckelschloJJ 27 und - falls vorhanden - ein Tankdeckel- 
schlofi 28. Diese Schlosser konnen durch die Steuereinheit 4 - 
zum Teil einzeln oder alle zusammen - ver- oder entriegelt 

15 werden, wenn der Benutzer als berechtigt erkannt wird. 

Wenn das Kraf tf ahrzeug 1 entriegelt ist, so kann der Benutzer 
in das Kraf tf ahrzeug 1 einsteigen und den Motor starten. Auch 
zum Starten des Motors kann eine biometrische Authentif ikati- 

20 on (Fingerabdruckerkennung, Spracherkennung oder Bilderken- 
nung) Voraussetzung sein. Daher sind dann im Inneren des 
Kraftfahrzeugs 1 ein weiterer Sensor zum Erfassen des Finger- 
abdrucks, ein weiteres Mikrophon zum Erfassen der Sprache 
oder eine Videokamera 29 zur Bilderkennung angeordnet. Beim 

25 Startversuch wird die biometrischen Identif ikationsvorrich- 
tung aktiviert. Bei erf olgreicher Authentif ikation (Berech- 
tigung ist nachgewiesen) kann das Fahrzeug ordnungsgemaJi be- 
nutzt werden, da erst dann die Wegf ahrsperre 13 gelost wird. 

30 Herkommlicherweise sind in dem Sollwertspeicher 11 erwartete 
biometrische Daten eines Benutzers gespeichert . . Diese Daten 
wurden bei einer Initialisierung der Sicherheitseinrichtung 
erfaiit. Bei der Initialisierung wird erstmalig ein Benutzer 
zum Benutzen eines Kraftfahrzeugs 1 zugelassen, indem seine 

35 Berechtigungsdaten gespeichert werden. 
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Mit der erf indungsgemaiien Sicherheitseinrichtung konnen die 
biometrischen Daten in einer Zentrale 6 einmalig oder mehr- 
mals erfafit werden. Dort kann jeder Benutzer, der das Fahr- 
5 zeug benutzen darf, seine biometrischen Merkmale in Form der 
Identif ikationsdaten erfassen lassen. Die biometrischen Daten 
konnen in der Zentrale 6 fur Dritte unzuganglich gespeichert 
bleiben. 

10 Ober die Zentrale 6 werden dann - je nach Bedarf - die ent- 
sprechenden Berechtigungsdaten zu dem Kraf tf ahrzeug 1 gesen- 
det, d.h. die biometrischen Daten desjenigen Benutzers, der 
das Fahrzeug benutzen darf, werden als Berechtigungsdaten zum 
Fahrzeug gesendet. Dort werden die Berechtigungsdaten in den 

15 Sollwertspeicher 11 gespeichert. Dabei konnen die bisherigen 
Berechtigungsdaten iiberschrieben oder geloscht werden. Es 
konnen auch Berechtigungsdaten von mehreren Benutzern gleich- 
zeitig dort gespeichert sein. Dann diirfen mehrere Benutzer 
das Kraf tf ahrzeug 1 benutzen. 

20 

Ein neuer Benutzer kann auch nachtraglich fiir das Fahrzeug 
zugelassen werden, indem er in der Zentrale 6 seine Berechti- 
gungsdaten durch eine biometrische Identif ikationsvorrichtung 
erfassen lafit. Die erfaJiten Identif ikationsdaten werden dann 
25 als Berechtigungsdaten zu dem Fahrzeug Ubertragen und in dem 
Sollwertspeicher 11 gespeichert. 

Zusammen mit den Berechtigungsdaten konnen auch Nutzungsdaten 
ubertragen werden, durch die der Umfang der Benutzung des 
30 Kraftfahrzeugs 1 festgelegt wird. Der Umfang der Benutzung 
kann dabei eine Zeitdauer, ein geographisches Benutzungsge- 
biet, eine maximale Fahrstrecke, eine Anzahl von Benutzern 
oder eine codierte Information sein. Die Nutzungsdaten werden 
als digitaler Wert zusammen mit den Berechtigungsdaten ver- 
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schltisselt oder codiert zum Kraf tf ahrzeug 1 moduliert iiber- 
tragen. 

Sobald die Berechtigungsdaten empfangen sind, werden sie de- 
moduliert und entschliisselt sowie in dem Sollwertspeicher 11 
gespeichert. Das Kraf tf ahrzeug 1 ist dann fttr den jeweiligen 
berechtigten Benutzer in dem durch die Nutzungsdaten festge- 
legten Umfang betriebsbereit . 

Der berechtigte Umfang der Benutzung kann durch bekannte Ein- 
richtungen, wie einer Uhr, einem Kilometerzahler, einem GPS- 
Ortungssystem u.a. tiberwacht werden. Bei Oberschreiten des 
Umfaiigs kann der Benutzer und die Zentrale 6 gewarnt werden. 
Bei weiterer Uberschreitung kann das Kraf tf ahrzeug 1 von der 
Zentrale 6 aus angehalten und verriegelt werden, d.h. die Be- 
nutzungserlaubnis wird widerrufen. 

Als Berechtigungsdaten konnen auch ein Initialisierungssteu- 
ersignal zusammen mit einer codierten Sollinformation, z.B. 
eine Pincodenummer, zum Kraf tf ahrzeug 1 iibertragen werden. 
Wird die dem Benutzer bereits vorab bekanntgemachte Pincode- 
nummer am Fahrzeug iiber eine Tastatur 30 korrekt eingegeben, 
so werden die TUren entriegelt und eine Lernprozedur (als In- 
itialisierung bezeichnet) fiir personenbezogene, biometrische 
Daten gestartet. Bei der Initialisierung werden die Identifi- 
kationsdaten einmal erfalit als Berechtigungsdaten abgespei- 
chert. Eine neue Initialisierung kann erst wieder durchge- 
fuhrt werden, wenn wieder ein Initialisierungssteuersignal 
von der Zentrale 6 empfangen wird. 

Statt einer Pincodenummer kann auch eine sonstige codierte 
Information zum Kraf t fahrzeug iibertragen werden. Dann wird - 
anstatt der Tastatur 30 - ein anderes Eingabemittel benotigt, 
mit dem eine codierte Information vom Benutzer eingegeben 
wird. Ein solches Eingabemittel kann beispielsweise ein vom 
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Vermieter oder Flottenbetreiber zur Verfiigung gestellter 
Handsender oder eine Chipkarte sein. Diese lief em ihre co- 
dierte Information an das Kraf tf ahrzeug, wo sie mit der emp- 
fangenen Sollinf ormation verglichen wird. Bei Ubereinstimmung 
5 wird die Lernprozedur wie - oben beschrieben - gestartet. 

Hierzu wird beispielsweise die Fingerabdruckerkennungseinheit 
8 aktiviert, auf deren Sensor 15 der jeweilige Benutzer sei- 
nen Finger 16 legt. Der erfalite Fingerabdruck wird verarbei- 
10 tet und zu Vergleichsdaten umgewandelt . Die Vergleichsdaten 
werden dann in den Sollwertspeicher 11 gespeichert. Nach Be- 
endigung der Initialisierung kann dieser Benutzer das Fahr- 
zeug im Rahmen der festgelegten Benutzung benutzen. 

15 Dies hat den Vorteil, dafi der Benutzer nicht vorher in der 
Zentrale 6.gewesen sein mufi, urn seine Berechtigungsdaten zu 
hinterlegen. Allerdings kann er die Initialisierung nur dann 
durchftthren, wenn einerseits das Initialisierungssteuersignal 
empfangen wurde und andererseits eine zusatzliche Berechti- 

20 gung nachgewiesen wird. Die zusatzliche Berechtigung kann 

durch Eingeben der codierten Information nachgewiesen, falls 
die eingegebene Information mit der zuvor empfangenen Sollin- 
f ormation iibereinstimmt . 

25 Fur den Vorgang der Initialisierung konnen zeitliche Grenzen 
gesetzt werden, innerhalb derer die Initialisierung durchge- 
ftihrt werden mufi. Falls die Initialisierung nicht innerhalb 
der gesetzten Frist durchg.efuhrt ist, so konnen alle bisheri- 
gen Vergleichsdaten weiterhin Geltung haben oder sie konnen 

30 geloscht werden, so dafi niemand berechtigt ist, das Kraft- 

f ahrzeug 1 zu benutzen, aufier neue Berechtigungsdaten werden 
wieder von der Zentrale 6 tibertragen oder eine erneute In- 
itialisierung wird durchgeftlhrt . 
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Die ttbermittelte Pincodenummer darf sicherheitshalber nur dem 
Fahrzeugverleiher und dem Fahrzeugmieter, sprich dem Benut- 
zer, bekannt sein, urn einem Mifibrauch vorzubeugen. 

Es kann auch vorgesehen sein, dafi die gespeicherten Ver- 
gleichsdaten nur eine vorgegebene Zeit lang gultig sind. Da- 
nach erlischt ihre GUltigkeit. Dies kann dadurch geschehen, 
dafi der Speicherinhalt des Sollwertspeichers 11 .mit den Ver- 
gleichsdaten geloscht wird. Dem Sollwertspeicher 11 mussen 
dann neue Vergleichsdaten zugefUhrt werden, bevor das Fahr- 
zeug wieder ordnungsgemafi benutzt werden kann. 

Die biometrische Identif ikationsvorrichtung kann im wesentli- 
chen in dem Steuereinheit 4 angeordnet sein, aus der die Ver- 
bindungen zu dem Sensor 15, dem Mikrophon 23 oder der Video- 
kamera 29 herausgefiihrt sind. Das Steuereinheit 4 kann dabei 
in einem aufbruchssicheren Gehause untergebracht sein* 

Lediglich der Sensor 15, das Mikrophon 23 oder die Videokame- 
ra 29 zum Erfassen der biometrischen Merkmale miissen an ent- 
sprechender Stelle aulierhalb der Steuereinheit angeordnet 
sein, damit die biometrischen Merkmale eines Benutzers ein- 
fach erfafit werden konnen. 

So kann der Sensor 15 der Fingerabdruckerkennungseinheit 8 an 
der Fahrzeugttir und ein weiterer Sensor in der Nahe des Zund- 
schlosses 31, am Armaturenbrett in Griff weite des Benutzers, 
auf der Mittelkonsole oder am Schalthebel angeordnet sein. 
Die Videokamera 29 kann derart hinter einer Scheibe des Fahr- 
zeugs angeordnet sein, dafi sie sowohl den AulJenraum als auch 
den Innenraum des Fahrzeugs erfafit. Das Mikrophon 23 ist 
ebenfalls derart angeordnet, dafi es sowohl Sprachsignale von 
aufien als auch von innen erfassen kann. Es konnen auch mehre- 
re Mikrophone oder mehrere Videokameras vorhanden sein. 
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FUr die Erfindung ist es unwesentlich, welche biometrischen 
Merkmale erfaBt werden. Wesentlich ist, dafi die erfafiten bio- 
metrischen Merkmale mit den Vergleichsdaten verglichen wer« 
den. Die Vergleichsdaten werden dabei entweder liber die Zen- 
5 trale 6 zu dem Kraf tf ahrzeug 1 gesendet und dort im Sollwert- 
speicher 11 gespeichert oder infolge eines empfangenen In- 
itialisierungssignals nach erfolgter Initialisierung in dem 
Sollwertspeicher 11 gespeichert. 

10 Der Sollwertspeicher 11 kann ein EE PROM oder ein sonstiger 
geeigneter Datenspeicher sein, dessen Daten von aufien durch 
Unberechtigte nicht ausgelesen werden konnen. Das Steuerein- 
heit 4 kann im wesentlichen ein Mikroprozessor oder eine 
funktionell gleichwertige Einrichtung sein, die die Sicher- 

15 heitseinrichtung steuert. Die Berechtigungsdaten werden als 
digitale Signale zwischen der Zentrale 6 und dem Kraftfahr- 
zeug 1 drahtlos auf geeignete Weise, beispielsweise als HF- 
Signale, ausgetauscht . 

20 Das Steuereinheit 4 kann mit der Zentralverriegelungsanlage 
12, der Wegf ahrsperre 13 oder einem sonstigen Sicherheitsag- 
gregat verbunden sein, das nur dann ver- oder entriegelt 
wird, wenn der Vergleich der erfafiten biometrischen Identifi- 
kationsdaten mit den Vergleichsdaten erfolgreich war. 

25 

Bei anderen Objekten, wie zxm Beispiel einer Hotelanlage, 
kann das Kommunikationssystem ein hausinternes Datennetz mit 
vielen Datenleitungen sein. Ober die Zentrale 6 werden die 
Berechtigungsdaten zu den einzelnen Sicherheitseinrichtungen 

30 (im Falle von Hotels sind dies die TUrschlosser) gesendet. 

Somit kann die Zugangsberechtigung zu den Zimmern zentral ge- 
steuert werden. Der Hotelgast braucht nur an der Rezeption 
seinen Fingerabdruck zu hinterlassen. Nach Abreise des Gastes 
konnen di-e Berechtigungsdaten fttr das Ziromer zentral geloscht 

35 oder mit neuen Berechtigungsdaten eines anderen Hotelgastes 
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iiberschrieben werden. Im Ubrigen kann durch die Nutzungsdaten 
eine begrenzte Zeitdauer der Benutzung vorgesehen sein. Da- 
nach verf alien die Berechtigungsdaten automatisch. 

Unter dem Begriff der Benutzung ist sowohl der Zugang zu ei- 



hen. Bei einem Kraf tf ahrzeug 1 fallt unter die Benutzung so- 
wohl das Entriegeln der Tiirschlosser als auch das Losen der 
Wegfahrsperre 13, 

Als Objekte konnen Kraf tf ahrzeuge, Hotelzimmer, Garagentore, 
mit einer Zentrale 6 vernetzte Personalcomputer oder Telefone 
u.a. angesehen werden. Die erf indungsgemaJie Sicherheitsein- 
richtung wird insbesondere fur Leasing- oder Mietfahrzeug 
eingesetzt. Ebenso konnen Frachtunternehmen ihre Fahrzeug- 
flotte (mehrere Lastkraf twagen) mit der Sicherheitseinrich- 
tung besser vor unberechtigter Benutzung schiitzen. Die Fahrer 
konnen durch die Nutzungsdauer infolge der Nutzungsdaten zum 
Einhalten von Ruhezeiten gezwungen werden. Die Zentrale 6 
kann auch ein Alarmsignal bei Oberschreitung des Nutzungsum- 
fangs empfangen und sich dann mit dem Benutzer - beispiels- 
weise telefonisch - in Verbindung setzen. 

Unter einer Wegfahrsperre 13 ist eine elektronische Einrich- 
tung zu verstehen, . die ein Starten des Verbrennungsmotors und 
ein Fahren nur bei Nachweis der Berechtigung ermoglicht. Die 
Einrichtung kann beispielsweise im Motorsteuergerat angeord- 
net sein. Sie gibt bei Nachweis der Berechtigung die Funktio- 
nen des Motorsteuergerats frei. Die Einrichtung kann auch ein 
Ventil in der Kraf tstof f leitung elektromagnetisch steuern. 
Ebenso ist ein gesteuerter Schalter in der Zundanlage mog- 
lich, der nur bei Nachweis der Berechtigung die Zlindung des 
Verbrennungsmotors zulafit. Es konnen auch mehrere, Ober das 
Kraftfahrzeug verteilte elektronische Einrichtungen als Weg- 
fahrsperre dienen. 



nem Objekt als auch die Nutzung des Objekts selber zu verste- 
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Patentansprtiche 

1. Sicherheitseinrichtung gegen unbefugte Benutzung, insbe- 
sondere eines Kraf tf ahrzeugs (1), mit 

5 - einer biometrischen Identif ikationsvorrichtung (8, 9, 10), 
die biometrische Merkmale eines Benutzers erfaiit und zu 
Identif ikationsdaten verarbeitet, 

- einer Empf angseinrichtung (2), die Berechtigungsdaten uber 
ein Kommunikationssystem empfangt, 

10 - einer Speichereinrichtung (11), in der die empfangen Be- 
rechtigungsdaten als Vergleichsdaten gespeichert werden, 
und 

- einer Steuereinheit (3), die zumindest einen Teil der Iden- 
tif ikationsdaten mit den gespeicherten Vergleichsdaten ver- 

15 gleicht und abhangig vom Vergleichsergebnis ein Sicher- 
heitsaggregat (12, 13) steuert. 

2. Sicherheitseinrichtung nach Anspruch 1, dadurch gekenn- 
zeichnet, dafi Identif ikationsvorrichtung eine Fingerabdruk- 

20 kerkennungseinheit (8) ist. 

3. Sicherheitseinrichtung nach ein Anspruch 1, dadurch ge- 
kennzeichnet, daB die Identif ikationsvorrichtung eine Spra- 
cherkennungseinheit (10) ist. 

25 

4. Sicherheitseinrichtung nach Anspruch 1, dadurch gekenn- 
zeichnet, dafi die Identif ikationsvorrichtung eine Bilderken- 
nungseinheit (9) ist. 

30 5. Sicherheitseinrichtung nach einem der vorhergehenden An- 
spriiche, dadurch gekennzeichnet, dafi das Sicherheitsaggregat 
durch eine Zentralverriegelungsanlage (12) und/oder eine Weg- 
fahrsperre (13) realisiert ist. 



35 6. Sicherheitseinrichtung nach einem der vorhergehenden An- 
sprtiche, -dadurch gekennzeichnet, daii zumindest ein Teil der 
Identif ikationsvorrichtung (8, 9, 10) von aufierhalb des 
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Kraft fahrzeugs (1) zuganglich an der Karosserie oder an einer 
Fahrzeugtiir und/oder im Fahrzeuginneren angeordnet ist. 

7. Sicherheitseinrichtung nach Anspruch 1 dadurch gekenn- 

5 zeichnet/ dafl die Berechtigungsdaten personenbezogene, biome- 
trische Daten aufweisen. 

8. Sicherheitseinrichtung nach Anspruch 1 dadurch gekenn- 
zeichnet, daJ3 die Berechtigungsdaten Nutzungsdaten aufweisen, 

10 durch die ein Umfang der Benutzung des Kraf tf ahrzeugs festge- 
legt wird. 

9. Sicherheitseinrichtung gegen unbefugte Benutzung eines Ob- 
jekts mit 

15 - einer Empf angseinrichtung (2), die objekt- und/oder perso- 
nenbezogene Initialisierungsdaten uber ein Kommunikations- 
system empfangt, 

- einer biometrischen Identif ikationsvorrichtung (8, 9, 10), 
die biometrische Merkmale eines Benutzers dann erfafit und 

20 zu Identif ikationsdaten verarbeitet, wenn zuvor die Initia- 
lisierungsdaten empfangen wurden, und 

- einer Speichereinrichtung (11), in der die Identif ikations- 
daten infolge des Empfangs der Initialisierungsdaten durch 
die Identifikationsvorrichtung (8, 9, 10) als zukunftige 

25 Vergleichsdaten gespeichert werden, 

10. Sicherheitseinrichtung nach Anspruch 9, dadurch gekenn- 
zeichnet, dafi das Objekt ein Eingabemittel (30) aufweist, 
uber das eine codierte Information eingeben wird, die mit ei- 

30 ner zusammen mit den Initialisierungsdaten Uber das Kommuni- 
kationssystem tibertragenen codierten Sollinformation vergli- 
chen wird. 
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